PT-2026-56926 · Juniper Networks · Junos Evolved
CVE-2026-33794
·
Publicado
2026-07-09
·
Atualizado
2026-07-13
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Junos OS Evolved on PTX versões 24.4R2-EVO até 24.4R2-S2-EVO
Junos OS Evolved on PTX versões 25.2 até 25.2R1-EVO
Description
Uma verificação inadequada de condições incomuns ou excepcionais no advanced forwarding toolkit (evo-aftmand) permite que um invasor baseado em rede não autenticado cause uma Negação de Serviço (DoS). Ao gerar atualizações de roteamento contínuas que resultam em rotas ECMP unilist, um invasor pode desencadear a corrupção do estado interno, fazendo com que o processo
evo-aftmand no PFE trave. Rotas ECMP de lista unificada (unilist) são um comportamento onde múltiplas rotas de custo igual compartilham uma única entrada de lista de próximo salto lógico, permitindo que o roteador equilibre a carga de tráfego nessa lista. A recuperação requer intervenção manual através da reinicialização do sistema ou reinicialização do FPC.Recommendations
Atualizar as versões 24.4R2-EVO até 24.4R2-S2-EVO do Junos OS Evolved on PTX para a versão 24.4R2-S3-EVO.
Atualizar as versões 25.2 até 25.2R1-EVO do Junos OS Evolved on PTX para a versão 25.2R2-EVO.
Correção
DoS
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos Evolved